漏洞详情
CNVD编号 | CNVD-2017-08298 |
---|---|
漏洞标题 | Zen Cart跨站脚本漏洞(CNVD-2017-08298) |
严重等级 | 中 |
影响产品 | Zen Cart Zen cart 1.6.0 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-09 |
公开时间 | 2017-06-05 |
发现者 | Zen Cart |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/zencart/zencart/issues/1431 |
漏洞描述 | Zen Cart是Zen Cart团队开发的一套开源的购物车系统。该系统主要用于建立网上商店,可支持多种付款方式、多语言选择、网上商城批量更新等。 Zen Cart 1.6.0版本中的index.php文件的‘main_page’参数存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。 |
返回漏洞库首页